与 crowdsecurity/cs-nginx-bouncer 集成
** 您的特性请求与问题有关吗 ? 请说明。 ** 我要向国家预防机制补充对网站的保护,并能够利用Crowdsecurity https://GitHub.com/crowdsecurity来屏蔽IP的名声/场景,这是一个日志分析器和反应性防火墙,类似故障2ban,但是在一个非常现代的架构中,适合集装箱世界,并有来自世界各地用户的分布式禁止列表。
问题/地貌请求是如何/在哪里将 https://GitHub.com/crowdsecurity/cs-nginx-buncer 模块添加到 nginx 配置中. 这个保镖能利用 nginx Lua 的 API, 即 access by lua file 。 新/未知的IP被对照crowsec API进行检查,如果请求被屏蔽,则将一个403还给用户,并放入缓存. 确切的所期望的动作可以在Crowdsec中配置,比如显示cabtcas等.
说明你想要的解决方案 我想有一个简单的方法(比如也许)来部署保镖,而不在npm中打破东西.
** 说明你考虑过的备选办法** 可能要花上几分钟时间才能给出解决方案,
** 其他情况** 请查看https://crowdsec.net/,了解什么是众筹和如何运作. 我对国家预防机制使用jc21/nginx-proxy-manager:latest和https://GitHub.com/crowdsec/crowdsec/tree/master/ZDocker,用于分析国家预防机制在磁盘上已准备好的正辛克记录(Docker地图卷./npm data/logs/:/var/log/nginx/并快速查看法律。 向人群介绍哪些日志可以分析, `文件名:
- /var/log/nginx/*.log 标签 : 类型: nginx "
谢谢,希望你认为这是对国家预防机制的宝贵补充
内容来源: NginxProxyManager/nginx-proxy-manager